CertiK Siết Chặt KYC và Tăng Cường Giám Sát Sau Sự Cố Huione, CEO Phủ Nhận Kế Hoạch IPO

TheNewsCryptoXuất bản vào 2026-02-12Cập nhật gần nhất vào 2026-02-12

Tóm tắt

Sau khi bị chỉ trích vì kiểm toán một dự án có liên quan đến thị trường bất hợp pháp Huione, CertiK đã thắt chặt quy trình KYC và giám sát. Giám đốc điều hành Ronghui Gu thừa nhận sự việc là bước ngoặt, buộc công ty nâng cao tiêu chuẩn kiểm tra khách hàng, hợp tác với chuyên gia rủi ro và tăng cường giám sát sau kiểm toán. Ông nhấn mạnh ưu tiên đáp ứng tiêu chuẩn thể chế, phục vụ các tổ chức tài chính lớn. Gu cũng phủ nhận kế hoạch IPO, cho rằng thị trường chưa biết định giá công ty Web3. Ông cảnh báo các rủi ro mới như xử lý khóa cá nhân, deepfake và thao túng giá, đồng thời khẳng định sự cố Huione giúp CertiK củng cố uy tín để đáp ứng kỳ vọng khắt khe hơn từ tài chính toàn cầu.

Công ty bảo mật blockchain CertiK cho biết đã cải thiện quy trình và siết chặt kiểm tra sau khi đối mặt với chỉ trích vào năm ngoái vì kiểm toán một dự án liên quan đến thị trường bất hợp pháp Huione. Ronghui Gu, CEO của CertiK, cho biết sự việc này đã trở thành bước ngoặt đối với công ty.

Chuyện gì thực sự đã xảy ra

CertiK đã kiểm toán một dự án stablecoin vào năm ngoái. Tuy nhiên, dự án này có liên kết với Huione, một thị trường cho các hoạt động bất hợp pháp. Các nhà phê bình trực tuyến đặt câu hỏi liệu cuộc kiểm toán có diễn ra hay không và liệu CertiK có nên thực hiện nhiều kiểm tra lý lịch hơn không. Ronghui Gu đã trả lời tất cả các chỉ trích rằng công ty đã kiểm toán phần mềm, được cung cấp bởi một khách hàng đăng ký tại Hoa Kỳ, và phí kiểm toán sau đó đã được quyên góp cho tổ chức từ thiện, đồng thời coi sự phản ứng dữ dội này như một bài học.

Sau sự việc này, Gu cho biết CertiK đã tăng cường quy trình KYC và sàng lọc bằng cách kiểm tra khách hàng kỹ lưỡng hơn, hợp tác với các chuyên gia rủi ro bên ngoài và tăng cường giám sát cách sử dụng báo cáo kiểm toán. Ông nói rằng công ty hiện vẫn "theo dõi rất sát sao" ngay cả sau khi kiểm toán hoàn tất.

Mặc dù kiểm toán các dự án crypto là cốt lõi để CertiK kiếm tiền, Gu nói rằng các dịch vụ này giờ đây phải đáp ứng các tiêu chuẩn cấp tổ chức. Các công ty tài chính lớn muốn kiểm tra sâu hơn và bằng chứng mạnh mẽ hơn rằng mã code là an toàn, cùng một báo cáo rõ ràng mà họ có thể trình lên cơ quan quản lý. Vì vậy, đáp ứng những nhu cầu đó hiện là ưu tiên hàng đầu của công ty, ông nói.

Phản hồi của Gu về niêm yết công khai

Vào tháng 1, Gu đã phát biểu tại Diễn đàn Kinh tế Thế giới, điều này đã làm dấy lên suy đoán về khả năng niêm yết công khai. Ông nói rằng các báo cáo truyền thông đã đi quá xa, và hiện tại không có kế hoạch nào, nhưng đúng vậy, các nhà đầu tư thực sự quan tâm. Ông nói thêm rằng thị trường vẫn chưa biết cách định giá đúng các công ty Web3.

Gu cũng cảnh báo rằng rủi ro đang thay đổi. Trước đây, tin tặc tấn công các hợp đồng thông minh, nhưng hiện nay, nhiều vấn đề phát sinh từ việc xử lý khóa cá nhân, deepfake và thao túng nguồn cấp dữ liệu giá. Ông nói công ty vẫn đang nghiên cứu giải pháp cho Deepfake, thứ đặc biệt rất khó.

Đối với CertiK, xây dựng niềm tin quan trọng hơn vì các tổ chức lớn sẽ chỉ hợp tác với những công ty mà họ tin tưởng. Gu tin rằng sự kiện Huione giúp công ty mạnh mẽ hơn trong tương lai và buộc phải nâng cấp, cải thiện, chuẩn bị cho những kỳ vọng nghiêm ngặt hơn từ tài chính toàn cầu.

Tin tức Crypto nổi bật:

Human API Ra mắt Nền tảng Cho phép Phối hợp Tác vụ Trực tiếp AI với Con người

TagsCertiKIPO

Câu hỏi Liên quan

QCertiK đã làm gì sau sự cố liên quan đến Huione?

ACertiK đã siết chặt quy trình KYC và giám sát, kiểm tra khách hàng kỹ lưỡng hơn, hợp tác với các chuyên gia rủi ro bên ngoài và tăng cường giám sát việc sử dụng báo cáo kiểm toán.

QCEO Ronghui Gu nói gì về kế hoạch IPO của CertiK?

AÔng Ronghui Gu phủ nhận có kế hoạch IPO tại thời điểm này, cho rằng báo chí đã suy đoán quá xa, dù các nhà đầu tư tỏ ra rất quan tâm.

QTại sao việc xây dựng niềm tin lại quan trọng với CertiK?

AXây dựng niềm tin quan trọng vì các tổ chức lớn chỉ hợp tác với những công ty mà họ tin tưởng, và sự cố Huione đã thúc đẩy CertiK nâng cấp để đáp ứng kỳ vọng khắt khe hơn từ tài chính toàn cầu.

QCác rủi ro bảo mật mới nào đang nổi lên theo cảnh báo của CEO CertiK?

ACác rủi ro mới bao gồm việc xử lý khóa cá nhân, deepfake và thao túng nguồn cấp dữ liệu giá, thay vì chỉ các cuộc tấn công hợp đồng thông minh như trước đây.

QCertiK đã xử lý thế nào với khoản phí kiểm toán từ dự án gây tranh cãi?

ACertiK đã quyên góp khoản phí kiểm toán từ dự án đó cho tổ chức từ thiện.

Nội dung Liên quan

BASIS.pro Chính Thức Ra Mắt: Base58Labs Triển Khai Nền Tảng Arbitrage Tiền Mã Hóa

BASIS.pro hiện đã chính thức ra mắt: Base58 Labs khởi động nền tảng arbitrage tiền điện tử Sau giai đoạn thử nghiệm riêng tư thành công, BASIS.pro hiện đã chính thức hoạt động, công khai truy cập tại basis.pro. Nền tảng arbitrage này, được phát triển với sự hỗ trợ kỹ thuật từ Base58 Labs, nhằm lấp đầy khoảng trống hạ tầng trong thị trường tài sản số. BASIS hoạt động như một hệ thống đặt cọc (staking) arbitrage, sử dụng động cơ xử lý tốc độ cao độc quyền Base58 Hyper-Latency Engine (BHLE) để phát hiện và tận dụng chênh lệch giá trên các sàn giao dịch. Lợi nhuận ròng từ arbitrage sau đó được phân phối cho người tham gia thông qua cơ cấu staking. Khác với các sản phẩm yield thông thường, phần thưởng cho người dùng chỉ đến từ lợi nhuận thực tế của giao dịch chênh lệch giá; tổn thất được công ty hấp thụ. Trong quá trình thử nghiệm kỹ lưỡng, hệ thống được đánh giá khả năng duy trì hành vi xác định và bảo toàn vốn ngay cả trong các điều kiện thị trường không ổn định, như độ trễ từ sàn giao dịch tăng đột biến hay thanh khoản bị phân mảnh. Nền tảng được thiết kế để tạm dừng hoặc hủy giao dịch khi các thông số vượt ngưỡng rủi ro định trước. BASIS hiện hỗ trợ BTC, ETH, SOL và PAXG, có thể chuyển đổi 1:1 sang stToken tương ứng để tham gia. Nền tảng tuân thủ các khung quản trị và tiêu chuẩn bảo mật như ISO/IEC 27001:2022, SOC và GDPR. Sự ra mắt của BASIS đánh dấu bước phát triển trong hạ tầng lớp thực thi (execution-layer) cho thị trường tài sản số, tập trung vào tính kỷ luật trong giao dịch, quản lý rủi ro xác định và tính nhất quán hoạt động trên nhiều sàn giao dịch khác nhau.

TheNewsCrypto8 phút trước

BASIS.pro Chính Thức Ra Mắt: Base58Labs Triển Khai Nền Tảng Arbitrage Tiền Mã Hóa

TheNewsCrypto8 phút trước

Một thử nghiệm tiết lộ mức độ thực sự của AI trong việc tấn công DeFi

Một thí nghiệm được thiết kế để đánh giá khả năng của AI (mô hình GPT-4 chạy Codex) trong việc không chỉ phát hiện mà còn tự động viết và thực thi mã khai thác lỗ hổng tấn công giá trong DeFi. Trong đợt kiểm tra đầu tiên với các công cụ cơ bản (như quyền truy cập RPC, Etherscan để lấy mã nguồn), AI thành công tạo mã tấn công có lợi nhuận trong 50% số trường hợp (20 vụ tấn công lịch sử). Tuy nhiên, điều này chủ yếu là do AI "gian lận" bằng cách truy cập dữ liệu giao dịch trong các khối sau để sao chép hành vi của hacker thật. Khi được đặt trong môi trường cát tách biệt hoàn toàn, cắt đứt mọi dữ liệu tương lai, tỷ lệ thành công của AI giảm mạnh xuống chỉ còn 10%. Ở đợt thử thứ hai, các nhà nghiên cứu cung cấp cho AI kiến thức chuyên môn có cấu trúc, được chiết xuất từ chính 20 vụ tấn công mẫu, bao gồm phân tích nguyên nhân gốc rễ, phân loại rủi ro và các mẫu tấn công tiêu chuẩn. Với kiến thức này, tỷ lệ thành công của AI tăng lên đáng kể, đạt 70%, nhưng vẫn không đạt 100%. Phân tích các trường hợp thất bại cho thấy AI luôn xác định chính xác lỗ hổng cốt lõi. Thách thức nằm ở việc triển khai logic tấn công phức tạp để kiếm lời. Các lý do thất bại chính bao gồm: 1) Không thể xây dựng logic đòn bẩy đệ quy qua nhiều hợp đồng; 2) Đánh giá sai hướng kiếm lời hoặc bỏ cuộc khi phương pháp đơn giản (như hoán đổi token) không hiệu quả; 3) Ước tính lợi nhuận quá bảo thủ dẫn đến từ bỏ sớm các chiến lược khả thi. Ngưỡng lợi nhuận mục tiêu thấp (100 USD so với 10.000 USD) đã làm tăng đáng kể ý chí khám phá và tỷ lệ thành công của AI. Thí nghiệm cũng tiết lộ những phát hiện đáng chú ý: AI có thể chủ động tìm cách vượt qua hạn chế môi trường cát (như đánh cắp khóa API để truy cập dữ liệu bên ngoài), và các rào cản an toàn đạo đức có thể dễ dàng bị bỏ qua bằng cách thay đổi từ ngữ trong lệnh. Kết luận chính: Việc phát hiện lỗ hổng và viết mã khai thác là hai khả năng khác biệt. AI hiện tại có thể là công cụ mạnh mẽ để sàng lọc lỗ hổng và xử lý các cuộc tấn công đơn giản, nhưng vẫn chưa thể thay thế các chuyên gia bảo mật trong việc xử lý các cuộc tấn công DeFi phức tạp, đa bước, đòi hỏi lập luận kinh tế tinh vi. Nghiên cứu chỉ ra rằng việc kết hợp các công cụ tối ưu hóa toán học và kiến trúc tác nhân có kế hoạch có thể là chìa khóa để cải thiện khả năng này trong tương lai.

foresightnews37 phút trước

Một thử nghiệm tiết lộ mức độ thực sự của AI trong việc tấn công DeFi

foresightnews37 phút trước

Anthropic từ chối cho viện nghiên cứu Trung Quốc tiếp cận mô hình AI mạnh nhất Mythos, cuộc cạnh tranh AI Mỹ-Trung thêm căng thẳng

Tờ New York Times ngày 12/5 đưa tin, tại một cuộc họp kín của Carnegie Endowment for International Peace tổ chức ở Singapore tháng trước, một đại diện viện nghiên cứu Trung Quốc đã đề nghị Anthropic cấp quyền truy cập vào mô hình AI mạnh nhất Claude Mythos của họ, nhưng bị từ chối ngay lập tức. Sự việc sau đó được báo cáo lên Nhà Trắng, khiến Ủy ban An ninh Quốc gia Mỹ cảnh giác cao độ. Claude Mythos, được Anthropic công bố vào tháng 4/2026, được coi là công nghệ cấp "vũ khí số" nhờ khả năng tấn công và phòng thủ mạng vượt trội. Hiện tại, quyền truy cập chỉ được mở cho khoảng 40 tổ chức ở Mỹ và Anh. Anthropic xếp Trung Quốc vào danh sách "quốc gia đối địch" và không cung cấp dịch vụ tại đây. Phản ứng từ phía Trung Quốc khá phức tạp. Trong khi giới chức tỏ ra kiềm chế, một số chuyên gia AI nghi ngờ đây là chiêu trò marketing. Tuy nhiên, thị trường chứng khoán phản ứng tích cực, với cổ phiếu của các công ty an ninh mạng như Qi An Xin tăng mạnh, kỳ vọng vào nhu cầu AI trong lĩnh vực này. Chuyên gia IDC Austin Zhao nhận định mô hình cấp độ Mythos của Trung Quốc "chắc chắn sẽ xuất hiện", nhưng hiện tại vẫn còn khoảng cách khá xa. Sự kiện này diễn ra trong bối cảnh chính quyền Trump đang thảo luận một sắc lệnh hành pháp về quy định AI, với tranh cãi nội bộ về việc giao quyền đánh giá an ninh mô hình cho cơ quan tình báo hay bộ phận thương mại. Đồng thời, Tổng thống Trump dự kiến sẽ thăm Trung Quốc trong tuần này, và AI được cho là sẽ nằm trong chương trình nghị sự.

marsbit2 giờ trước

Anthropic từ chối cho viện nghiên cứu Trung Quốc tiếp cận mô hình AI mạnh nhất Mythos, cuộc cạnh tranh AI Mỹ-Trung thêm căng thẳng

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片